ALT-BU-2024-1581-1
Branch c10f2 update bulletin.
Closed bugs
Политики на основе виндовых шаблонов не сохраняют свои свойства
Ошибка сегментирования при локальном изменении политик
Отображаются не все политики из admx-chromium
Не переведён path/parameter в диалоге управления скриптами
Не работает кнопка Показать файлы
Не изменяет политику Настройка механизма копирования файлов
Список языков интерфейса выглядит одинаково в любом варианте
Компьютер/Пользователь → Настройки системы → Скрипты: Не работает кнопка "Удалить" при нажатии два раза подряд
Closed bugs
Неправильно формируется значение для политики DiskCacheSize для Yandex
Вместо ярлыка /usr/bin/chromium создается директория /home/SAMBA.TESTDOMAIN/testuser/Рабочий стол/usr/bin с содержимым chromium.desktop
Не добавляется комментарий при создании ярлыка
Некорректное применение ГП: после перезагрузки клиента изменения не применяются
Опечатки в выводе команды gpoa
Картинка фона рабочего стола: задаёт фоновую картинку по неверному пути
Тема курсора: задаёт курсор по неверному пути
Цвета: задаёт курсор по неверному пути
Не применяется локальная политика на клиентской машине
Обои рабочего стола: не меняет картинку (неверное регулярное выражение для задания параметра)
Package admx-basealt updated to version 0.1.13.4-alt1 for branch c10f2 in task 337954.
Closed bugs
Переименовать политики "Управление ярлычками" и "Управление ярлычками для пользователей"
Добавить информацию про начальный / конечный цвет градиента
Опечатка в описании политики Группы для контроля доступа к серверу OpenSSH
Опечатки в описании политик KDE
Неверно указан список допустимых значений для политики «Тема курсора»
Опечатка: backgroung to background в названии политики
Опечатка: граффические -> графические
Опечатка: отрисови -> отрисовки
Настройка подключаемых устройств: бесполезный чекбокс Блокировать
Тема курсора: задаёт курсор по неверному пути
Цвета: задаёт курсор по неверному пути
Группа политик Управление электропитанием: неверно формирует ini-файл
Региональные и языковые параметры: бесполезный чекбокс Блокировать настройку языка системы
Package alterator-auth updated to version 0.44.6-alt1 for branch c10f2 in task 337954.
Closed bugs
System-auth AD OU
Указание версии ОС при включении в домен Active Directory
Package alterator-l10n updated to version 2.9.138-alt1 for branch c10f2 in task 337954.
Closed bugs
Несостыковка в переводе для модуля alterator-audit
Package libvncserver updated to version 0.9.14-alt1 for branch c10f2 in task 338442.
Closed vulnerabilities
Modified: 2024-11-21
CVE-2020-29260
libvncclient v0.9.13 was discovered to contain a memory leak via the function rfbClientCleanup().
- https://github.com/LibVNC/libvncserver/commit/bef41f6ec4097a8ee094f90a1b34a708fbd757ec
- https://github.com/LibVNC/libvncserver/commit/bef41f6ec4097a8ee094f90a1b34a708fbd757ec
- [debian-lts-announce] 20220929 [SECURITY] [DLA 3125-1] libvncserver security update
- [debian-lts-announce] 20220929 [SECURITY] [DLA 3125-1] libvncserver security update
Package kernel-image-un-def updated to version 6.1.74-alt0.c10f.2 for branch c10f2 in task 338534.
Closed vulnerabilities
BDU:2023-08958
Уязвимость функции nft_pipapo_walk() в модуле net/netfilter/nft_set_pipapo.c подсистемы Netfilter ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации и повысить свои привилегии в системе
Modified: 2025-02-13
CVE-2023-6817
A use-after-free vulnerability in the Linux kernel's netfilter: nf_tables component can be exploited to achieve local privilege escalation. The function nft_pipapo_walk did not skip inactive elements during set walk which could lead double deactivations of PIPAPO (Pile Packet Policies) elements, leading to use-after-free. We recommend upgrading past commit 317eb9685095678f2c9f5a8189de698c5354316a.
- http://packetstormsecurity.com/files/177029/Kernel-Live-Patch-Security-Notice-LSN-0100-1.html
- http://packetstormsecurity.com/files/177029/Kernel-Live-Patch-Security-Notice-LSN-0100-1.html
- http://www.openwall.com/lists/oss-security/2023/12/22/13
- http://www.openwall.com/lists/oss-security/2023/12/22/13
- http://www.openwall.com/lists/oss-security/2023/12/22/6
- http://www.openwall.com/lists/oss-security/2023/12/22/6
- https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=317eb9685095678f2c9f5a8189de698c5354316a
- https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=317eb9685095678f2c9f5a8189de698c5354316a
- https://kernel.dance/317eb9685095678f2c9f5a8189de698c5354316a
- https://kernel.dance/317eb9685095678f2c9f5a8189de698c5354316a
- https://lists.debian.org/debian-lts-announce/2024/01/msg00005.html
- https://lists.debian.org/debian-lts-announce/2024/01/msg00005.html
Closed bugs
Создание и переименование объекта групповой политики. Возможно ввести пустое имя
Переименование группы. Имя группы (до Windows 2000) автоматически не заполняется при вводе имени
Кнопки "Принудительно" и "Отключено" контекстного меню привязанных групповых политик удаляют связь с подразделением
Неправильная иконка компьютера при отключении/включении
Не срабатывает автоматически обновление статуса компьютера и пользователя в admc при включении и отключении и других действиях
При первом запуске admc сообщение: Тема, указанная в настройках, не найдена